Fanavaozana ny fonosana antivirus maimaim-poana ClamAV 0.101.3

Cisco aseho famotsorana fanitsiana ny fonosana anti-virus maimaim-poana ClamAV 0.101.3, izay manafoana ny vulnerable izay ahafahanao manomboka fandavana ny serivisy amin'ny alΓ lan'ny famindrana arisiva zip natao manokana ho toy ny fametahana.

olana dia safidy baomba zip tsy recursive, izay mitaky fotoana sy vola be ny famoahana azy. Ny fototry ny fomba dia ny fametrahana angon-drakitra ao amin'ny arisiva izay ahafahanao manatratra ny tahan'ny famatrarana ambony indrindra amin'ny format zip - manodidina ny 28 tapitrisa. Ohatra, ny rakitra zip voaomana manokana amin'ny haben'ny 10 MB dia hitarika amin'ny famoahana angon-drakitra 281 TB, ary 46 MB - 4.5 PB.

Ankoatr'izay, ny famoahana vaovao dia nanavao ny libmspack tranomboky naorina, izay intsony mihoatra ny buffer (CVE-2019-1010305), mitarika amin'ny fahapotehan'ny angona rehefa manokatra rakitra chm natao manokana.

Nandritra izany fotoana izany, dia naseho ny dikan-beta amin'ny sampana vaovao ClamAV 0.102, izay nafindra avy amin'ny clamd mankany amin'ny fizotry ny clamonacc misaraka ny fampiasa amin'ny fanaraha-maso mangarahara ireo rakitra misokatra (fanitsiana amin'ny fidirana, fanamarinana amin'ny fotoana fanokafana rakitra). , ampiharina amin'ny fampitahana amin'ny clamdscan sy clamav-milter. Io fanovana io dia nahafahana nandamina ny fiasan'ny clamd teo ambanin'ny mpampiasa mahazatra tsy mila mahazo tombontsoa faka.
Ny sampana vaovao koa dia nanampy fanohanana ny arisiva atody (ESTsoft) ary nanova tanteraka ny programa freshclam, izay nanampy fanohanana ny HTTPS sy ny fahafahana miasa miaraka amin'ny fitaratra izay mamaly ny fangatahana amin'ny seranan-tsambo ankoatry ny 80.

Source: opennet.ru

Add a comment